Auf dieser Seite wird beschrieben, wie Sie von einem Host mit einer VPN-Tunnelverbindung auf Nutzer-VMs zugreifen.
Hosts im Remote-Netzwerk mit einer VPN-Tunnelverbindung zu einer GDC-Organisation können auf die primäre Schnittstelle von Nutzer-VMs der Organisation zugreifen, sofern ausgehender und eingehender Traffic zum Projekt mit der Nutzer-VM zulässig ist.
Hinweis
Zum Konfigurieren von eingehendem und ausgehendem Traffic für einen VPN-Tunnel benötigen Sie Folgendes:
- Einen vorhandenen VPN-Tunnel. Weitere Informationen finden Sie unter VPN-Tunnel erstellen.
- Ausgehenden und eingehenden Traffic zum Projekt mit der VM aktiviert. Weitere Informationen finden Sie unter Eingehenden und ausgehenden Traffic steuern.
Die erforderlichen Identitäts- und Zugriffsrollen:
- VPN-Administrator: Hat Lese- und Schreibberechtigungen für alle VPN-bezogenen Ressourcen. Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle „VPN-Administrator“ (
vpn-admin) zuzuweisen. - VPN-Betrachter: Hat Leseberechtigungen für alle VPN-bezogenen Ressourcen. Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle „VPN-Betrachter“ (
vpn-viewer) zuzuweisen. - Administrator für virtuelle Maschinen im Projekt: Verwaltet VMs im Projektnamespace. Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle „Administrator für virtuelle Maschinen im Projekt“ (
project-vm-admin) zuzuweisen. - Weitere Informationen finden Sie unter Rollendefinitionen.
- VPN-Administrator: Hat Lese- und Schreibberechtigungen für alle VPN-bezogenen Ressourcen. Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle „VPN-Administrator“ (
Auf die Nutzer-VM zugreifen
So greifen Sie auf die primäre Schnittstelle der Nutzer-VM zu:
Rufen Sie die Schnittstellen der Nutzer-VM ab, indem Sie das entsprechende
VirtualMachine-Objekt im Administratorcluster der Organisation ansehen:kubectl --kubeconfig MANAGEMENT_API_SERVER get -n PROJECT_NAME gvm VM_NAME -ojson | jq '.status.network.interfaces'Ersetzen Sie Folgendes:
MANAGEMENT_API_SERVER: Der kubeconfig-Pfad des zonalen API-Servers. Wenn Sie noch keine kubeconfig-Datei für den API-Server in Ihrer Zielzone generiert haben, finden Sie weitere Informationen unter Anmelden.VM_NAME: Der Name desVirtualMachine-Objekts.
Die Ausgabe sieht so aus:
[ { "ipAddresses": [ "172.16.19.189" ], "macAddress": "8a:fc:81:0b:41:dc", "name": "net1" } ] ```Hosts im Remote-Netzwerk mit einer VPN-Tunnelverbindung zu einer GDC-Organisation können über die primäre Schnittstelle
net1auf Nutzer-VMs zugreifen:/home/ubuntu# ssh -i ~/vm-access user@172.16.19.189Details zum SSH-Zugriff, einschließlich des Abrufs eines Schlüssels für eine VM, finden Sie unter Verbindung zu einer VM herstellen.